• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙RBM主备+OSPF

3小时前提问
  • 0关注
  • 0收藏,51浏览
粉丝:0人 关注:0人

问题描述:

备墙的OSPF处于init的状态,是因为备墙不作数据转发的原因吗,防火墙作为出口的场景,有部分流量不通,经过抓包分析对端把流量丢到了备墙,对端没法调整开销的情况下有办法解决问题吗

2 个回答
粉丝:195人 关注:0人

您好,备墙 OSPF 处于 Init 状态,和 “备墙不转发数据” 没有直接关系;Init 是 OSPF 邻居建立的初始阶段,本质是邻居协商未完成,属于协议层面问题,不是 RBM 主备角色本身导致的转发抑制。在 RBM 场景下,结合备墙特性,排查点:

  1. 主备墙与对端的 OSPF 区域 ID、认证模式、认证密码、Hello/Dead 间隔、MTU 完全一致;
  2. 对端设备的 OSPF 配置中,未过滤主 / 备墙的 Router-ID,未设置被动接口阻止 Hello 回应;
  3. 备墙与对端之间无 ACL、安全策略、域间策略丢弃 OSPF 报文(IP 协议号 89)
  4. 备墙的 OSPF 接口未被 RBM 机制强制 Shutdown,接口物理 / 协议 UP。
再次强调:此 Init 是 RBM 机制下的预期状态,只要主墙 OSPF 邻居为 Full、路由正常发布,备墙 Init 本身不影响业务,问题根源是对端错误学习到备墙路由。

暂无评论

粉丝:143人 关注:10人

备墙的OSPF状态显示为 Init 通常并非因其不转发数据导致,而是存在配置或通信问题。

 

1.    OSPF邻居建立失败
Init
状态表明备墙收到了对端(路由器)的Hello包,但未成功建立双向通信(2-Way状态),主要可能原因包括:

RBMadjust-cost功能未生效:备墙未按预期通告高开销值(如65500),导致对端路由仍将其视为有效路径。

OSPF配置不一致:主/备墙的Area ID、认证、网络类型(如Broadcast/P2P)不一致。

接口问题:备墙的OSPF接口未启用、安全策略阻塞OSPF协议(端口89),或物理链路异常。

Router ID冲突:主备墙或对端路由器存在重复Router ID

2.    RBM联动未生效

未配置Track联动RBM需通过track命令监控接口/链路状态,否则无法触发主备切换和开销调整。

控制通道异常display remote-backup group status若显示控制通道非Connected,需检查HA接口IP连通性。

 

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明